CVE-2026-5351Trendnet TEW-657BRM 1.00.1版本被发现存在操作系统命令注入漏洞。该漏洞位于/setup.cgi文件的add_wps_client处理函数中,由于对用户输入的wl_enrolee_pin参数缺乏严格的过滤,导致攻击者可以注入并执行任意操作系统命令。利用此漏洞需要低权限,且无需用户交互。鉴于该产品已于2011年停产并停止支持,厂商已确认无法提供安全更新,建议用户尽快更换设备。
该漏洞的根源在于Trendnet TEW-657BRM固件代码中存在不安全的输入处理机制。在处理WPS(Wi-Fi Protected Setup)配置请求时,/setup.cgi脚本调用了add_wps_client函数。该函数直接从HTTP请求中提取wl_enrolee_pin参数,并将其作为参数拼接到系统命令中执行,未经过任何安全过滤或转义。攻击者可以通过发送特制的数据包,利用Shell元字符(例如分号;、管道符|)截断原始命令并附加任意恶意指令。由于Web服务通常运行在较高权限环境,成功利用此漏洞可导致远程代码执行(RCE),进而完全控制路由器。